@mo лол. Жиза. По этому когда я разрабатывал стстему с СМС ОТР, то мы слали 2х значный номер кода в смс, и отображали его на экоане. Те. Человек щнал что ему надо ввести код номер 32 например. И ждал нужной СМС.
Top-level
@mo лол. Жиза. По этому когда я разрабатывал стстему с СМС ОТР, то мы слали 2х значный номер кода в смс, и отображали его на экоане. Те. Человек щнал что ему надо ввести код номер 32 например. И ждал нужной СМС. 5 comments
@winnie13ua рассуждаем логически. Как могут атаковать SMS 2FA? Или, попытаться этот код угадать (чем люди в здравом уме заниматься не будут) @winnie13ua особенно учитывая, что попытки ограничены. Ну и это легко компенсируется одноразовым кодом, например в 5 цифр хм, да, интересно. А если могут прехватывать не все СМС а только часть (атака с переводом телефона в режим 2G, но глушилка не стабильно глушит ) |
@winnie13ua как вариант ещё принимать валидными все высланные коды для этой операции
Это не сильно снизит безопасность, но работать будет прозрачно и привычно